Добавление публикации FTP на веб-сайт в IIS 7

Роберт Макмюррей

Совместимость

Версия Примечания
IIS 7.5 Служба FTP 7.5 поставляется в качестве функции для IIS 7.5 в Windows 7 и Windows Server 2008 R2.
IIS 7.0 Службы FTP 7.0 и FTP 7.5 были выпущены отдельно от IIS 7.0, и для их использования требовалось скачать и установить их по следующему URL-адресу: https://www.iis.net/download/FTP.

Введение

Корпорация Майкрософт обновила службу FTP для Windows Server® 2008 и выше. Эта новая служба FTP включает множество новых функций, позволяющих веб-авторам публиковать содержимое лучше, чем раньше, и предлагает веб-администраторам больше возможностей безопасности и развертывания.

В этом документе описывается добавление публикации FTP на существующий веб-сайт с помощью нового пользовательского интерфейса FTP и непосредственное редактирование файлов конфигурации IIS.

Замечание

В этом пошаговом руководстве содержится ряд шагов, в которых вы входите на FTP-сайт с помощью учетной записи локального администратора. Эти действия должны выполняться только на самом сервере с помощью адреса обратного цикла или по протоколу SSL с удаленного сервера. Если вы предпочитаете использовать отдельную учетную запись пользователя вместо учетной записи администратора, необходимо создать соответствующие папки и при необходимости задать правильные разрешения для этой учетной записи пользователя.

Необходимые условия

Для выполнения процедур в этой статье требуются следующие элементы:

  1. В Windows Server 2008 должна быть установлена служба IIS 7.0 или более поздней версии, и необходимо настроить следующее:

    • Веб-сайт по умолчанию, созданный установкой IIS 7.0 или более поздней версии, по-прежнему должен существовать.
    • Необходимо установить менеджер служб Internet Information Services.
  2. Необходимо установить новую службу FTP. Вы можете скачать и установить службу FTP с https://www.iis.net/ веб-сайта, используя одну из следующих ссылок:

Добавление публикации FTP с помощью диспетчера IIS

Новая служба FTP упрощает добавление публикации FTP на существующие сайты, предоставляя вам мастер, который поможет вам выполнить все необходимые действия.

Используйте Мастера FTP-сайта для добавления публикации FTP

На этом первом шаге добавьте публикацию FTP на веб-сайт по умолчанию и добавьте необходимые параметры, чтобы разрешить учетной записи локального администратора изменять содержимое.

  1. В диспетчере IIS в области "Подключения " разверните узел "Сайты " в дереве, а затем щелкните веб-сайт по умолчанию.

  2. Как показано на рисунке ниже, нажмите кнопку "Добавить публикацию FTP " на панели "Действия ".
    Снимок экрана диспетчера служб IIS. На панели

  3. Когда появится мастер добавления FTP-сайта :

    • Выберите IP-адрес для вашего FTP-сайта из раскрывающегося списка IP-адресов или примите выбор по умолчанию "Все неназначенные". Поскольку далее в этом пошаговом руководстве будет использоваться учетная запись администратора, следует убедиться, что доступ к серверу ограничен, введя локальный IP-адрес обратной петли для вашего компьютера, "127.0.0.1", в поле IP-адреса.

    • Как правило, вы введете TCP/IP-порт для FTP-сайта в поле "Порт ". В этом пошаговом руководстве выберите вариант принятия порта по умолчанию 21.

    • В этом пошаговом руководстве мы не будем использовать имя узла, поэтому убедитесь, что поле виртуального узла пусто.

    • Убедитесь, что в раскрывающемся списке "Сертификаты не выбраны " и выбран параметр "Разрешить SSL ".

    • После завершения этих элементов нажмите кнопку "Далее".

      Снимок экрана: мастер добавления сайта F T P. В поле

  4. На следующей странице мастера:

    • Выберите "Базовый" для параметров проверки подлинности .

    • Для параметров авторизации :

      • Выберите "Указанные пользователи" в раскрывающемся списке "Разрешить доступ"
      • Введите "администратор" для имени пользователя.
      • Выберите параметр "Чтение и запись " для параметра "Разрешения ".
    • После завершения этих элементов нажмите кнопку "Готово".

      Снимок экрана: страница сведений о проверке подлинности и авторизации. Выбран базовый параметр. Указанные пользователи выбраны из списка

Сводка

Вы успешно добавили публикацию FTP на существующий веб-сайт.

Для обобщения элементов, которые вы завершили на этом шаге, мы добавили публикацию через FTP на сайт 'Default Web Site':

  • Добавление привязки FTP для веб-сайта для локального IP-адреса обратного цикла через порт 21
  • Решение не использовать протокол SSL для FTP-сайта.
  • Включение базовой проверки подлинности и создание правила авторизации для учетной записи локального администратора для доступа на чтение и запись.

Шаг 2. Вход на FTP-сайт

На шаге 1 вы добавили публикацию FTP на веб-сайт по умолчанию и добавили правило авторизации, которое позволяет локальной учетной записи администратора читать и записывать доступ к содержимому веб-сайта. На этом шаге вы войдете в систему с помощью учетной записи администратора.

Замечание

При создании FTP-сайта на шаге 1 мы привязали FTP-сайт к локальному IP-адресу обратного цикла. Если вы не использовали локальный адрес обратного цикла, используйте SSL для защиты параметров учетной записи. Если вы предпочитаете использовать отдельную учетную запись пользователя вместо учетной записи администратора, задайте правильные разрешения для этой учетной записи пользователя для соответствующих папок.

Вход на FTP-сайт с помощью учетной записи администратора

  1. На FTP-сервере откройте сеанс командной строки.

  2. Введите следующую команду, чтобы подключиться к FTP-серверу:

    FTP localhost
    
  3. При появлении запроса на имя пользователя введите "администратор".

  4. При появлении запроса на ввод пароля введите пароль администратора.

Теперь вы должны войти на FTP-сайт в качестве локального администратора. В зависимости от правила авторизации, добавленного на шаге 1, у вас должен быть доступ на чтение и запись в папку содержимого.

Сводка

Подведем итоги выполненных вами элементов на этом этапе:

  • Вы вошли на FTP-сайт в качестве локального администратора.

Добавление публикации FTP путем редактирования файлов конфигурации IIS

Вы также можете добавить публикацию FTP на существующий веб-сайт, изменив файлы конфигурации IIS.

Замечание

Для редактирования файла applicationHost.config требуются полные административные разрешения. Это лучше всего сделать с помощью одного из двух методов:

  • Войдите на компьютер с помощью локальной учетной записи "администратор".
  • Если вы вошли в систему с использованием учетной записи с правами администратора, не являющейся локальной учетной записью администратора, откройте Блокнот с помощью параметра "Запуск от имени администратора".

Замечание

Описанные выше действия необходимы, так как компонент безопасности управления учетными записями пользователей (UAC) в операционных системах Windows Vista и Windows Server 2008 не позволяют получить доступ к файлу applicationHost.config. Дополнительные сведения об UAC см. в следующей документации:

https://go.microsoft.com/fwlink/?LinkID=113664

Ниже приведены все необходимые параметры для добавления публикации FTP для веб-сайта по умолчанию.

  1. Используя текстовый редактор, например Блокнот Windows, откройте файл applicationHost.config, расположенный в %SystemRoot%\System32\inetsrv\config папке по умолчанию.

  2. Найдите раздел для веб-сайта по умолчанию. Это должно выглядеть примерно так:

    <site name="Default Web Site" id="1"> 
        <application path="/"> 
            <virtualDirectory path="/" physicalPath="%SystemDrive%\inetpub\wwwroot" /> 
        </application> 
        <bindings> 
            <binding protocol="http" bindingInformation="*:80:" /> 
        </bindings> 
    </site>
    
  3. Создайте новый элемент привязки в коллекции привязок и задайте значение атрибута протокола в новом элементе привязки, чтобы содержать ftp, а затем измените значение порта атрибута bindingInformation на "21".

    Параметры веб-сайта по умолчанию теперь должны выглядеть следующим образом:

    <site name="Default Web Site" id="1"> 
        <application path="/"> 
            <virtualDirectory path="/" physicalPath="%SystemDrive%\inetpub\wwwroot" /> 
        </application> 
        <bindings> 
            <binding protocol="http" bindingInformation="*:80:" /> 
            <binding protocol="ftp" bindingInformation="*:21:" /> 
        </bindings> 
    </site>
    
  4. Добавьте раздел ftpServer под тегом закрывающих привязок, который будет содержать параметры проверки подлинности.

    Замечание

    Параметры проверки подлинности для САЙТОВ FTP настраиваются на уровне сайта, в отличие от проверки подлинности для веб-сайтов, которые можно настроить по URL-адресу.

    <ftpServer> 
        <security> 
            <authentication> 
                <anonymousAuthentication enabled="false" /> 
                <basicAuthentication enabled="true" /> 
            </authentication>
            <ssl controlChannelPolicy="SslAllow" dataChannelPolicy="SslAllow"/> 
        </security> 
    </ftpServer>
    

    Теперь раздел <sites> должен содержать примерно следующий пример:

    <sites>
        <site name="Default Web Site" id="1">
            <application path="/">
                <virtualDirectory path="/" physicalPath="%SystemDrive%\inetpub\wwwroot" />
            </application>
            <bindings>
                <binding protocol="http" bindingInformation="*:80:" />
                <binding protocol="ftp" bindingInformation="*:21:" />
            </bindings>
            <ftpServer>
                <security>
                    <authentication>
                        <anonymousAuthentication enabled="false" />
                        <basicAuthentication enabled="true" />
                    </authentication>
                    <ssl controlChannelPolicy="SslAllow" dataChannelPolicy="SslAllow"/>
                </security>
            </ftpServer>
        </site>
    
  5. Прокрутите страницу до нижней части файла applicationHost.config и добавьте раздел расположения для веб-сайта по умолчанию, который будет содержать параметры авторизации.

    Замечание

    Как показано в этом примере, параметры авторизации для сайтов FTP настраиваются по URL-адресу.

    <location path="Default Web Site">
        <system.ftpServer>
            <security>
                <authorization>
                    <add accessType="Allow" users="administrator" permissions="Read, Write" />
                </authorization>
            </security>
        </system.ftpServer>
    </location>
    
  6. Сохраните файл applicationHost.config.

Теперь вы сможете войти на сайт с поддержкой FTP с помощью FTP-клиента с помощью учетной записи администратора, но другие пользователи не смогут войти в систему.

Сводка

В этой задаче вы добавили публикацию FTP на веб-сайт по умолчанию, изменив файлы конфигурации IIS. Чтобы резюмировать элементы, которые вы выполнили в этой задаче:

  • Вы добавили привязку FTP к веб-сайту по умолчанию.
  • Вы включили обычную проверку подлинности FTP и отключили анонимную проверку подлинности FTP для веб-сайта по умолчанию.
  • Вы настроили учетную запись администратора для разрешений на чтение и запись для веб-сайта по умолчанию.